财务部安全应急预案
- 格式:docx
- 大小:17.74 KB
- 文档页数:3
一、预案概述为保障公司财务工作的稳定运行,防范和降低财务风险,提高应对突发事件的反应能力,特制定本预案。
本预案适用于公司财务部门在日常工作中可能遇到的各类突发事件,包括但不限于资金风险、信息安全、操作失误等。
二、组织机构及职责1. 应急领导小组成立公司财务工作应急预案领导小组,由公司财务总监担任组长,各部门负责人为成员。
领导小组负责制定、修订和实施应急预案,组织应急演练,协调各部门应对突发事件。
2. 应急工作小组应急工作小组由财务部门相关人员组成,负责具体实施应急预案,包括:(1)资金风险组:负责监控资金流动,防范资金风险。
(2)信息安全组:负责保护公司财务信息系统安全,防范信息泄露。
(3)操作失误组:负责处理操作失误引起的突发事件。
三、应急响应流程1. 信息收集(1)财务部门工作人员在发现或接到突发事件报告后,立即向应急领导小组报告。
(2)应急领导小组对事件进行初步判断,确定事件性质及影响范围。
2. 应急响应(1)应急领导小组根据事件性质及影响范围,决定启动应急预案。
(2)应急工作小组按照预案要求,立即采取相应措施,包括但不限于:- 资金风险组:暂停资金流动,调查资金流向,采取风险控制措施。
- 信息安全组:加强信息系统安全防护,及时修复漏洞,防止信息泄露。
- 操作失误组:调查操作失误原因,采取措施避免类似事件再次发生。
3. 事件处理(1)应急工作小组对突发事件进行处理,直至问题得到解决。
(2)应急领导小组对事件处理情况进行评估,总结经验教训,提出改进措施。
4. 事件恢复(1)应急工作小组根据事件处理结果,制定恢复计划。
(2)恢复正常工作秩序,确保公司财务工作稳定运行。
四、预案实施与监督1. 本预案自发布之日起实施,各部门应严格按照预案要求执行。
2. 财务部门应定期对预案进行修订,以适应公司财务工作发展的需要。
3. 应急领导小组负责对预案实施情况进行监督,确保预案的有效性。
4. 对违反预案规定的行为,将依法追究相关人员责任。
一、编制目的为确保公司财务资金安全,防范和降低财务风险,提高应对突发事件的能力,制定本财务安全应急预案。
本预案旨在明确财务安全事件的处理流程、职责分工和应急措施,确保在发生财务安全事件时,能够迅速、有效地进行处置,最大限度地减少损失。
二、适用范围本预案适用于公司内部所有涉及财务安全的事件,包括但不限于以下情况:1. 财务系统故障;2. 资金被盗、诈骗;3. 财务数据泄露;4. 财务管理人员失职、违规操作;5. 其他影响财务安全的突发事件。
三、组织机构及职责1. 财务安全应急指挥部成立财务安全应急指挥部,负责全面领导、协调和指挥财务安全事件的应急处理工作。
指挥部由公司总经理担任总指挥,财务总监担任副总指挥,各部门负责人为成员。
2. 财务安全应急工作组成立财务安全应急工作组,负责具体实施应急措施,包括以下小组:(1)信息收集组:负责收集、汇总和报告财务安全事件相关信息。
(2)应急处置组:负责制定和实施应急措施,确保事件得到及时处理。
(3)技术支持组:负责提供技术支持,协助应急处置组处理事件。
(4)宣传报道组:负责对外发布事件信息,协调媒体关系。
四、应急措施1. 财务系统故障(1)立即启动应急预案,组织技术人员进行故障排查。
(2)根据故障情况,采取必要措施恢复系统正常运行。
(3)评估故障原因,采取措施防止类似事件再次发生。
2. 资金被盗、诈骗(1)立即报警,配合公安机关调查。
(2)冻结涉案账户,防止资金进一步流失。
(3)分析作案手段,采取措施加强防范。
3. 财务数据泄露(1)立即停止数据传输,防止泄露范围扩大。
(2)对泄露数据进行恢复,确保数据完整性。
(3)分析泄露原因,采取措施加强数据安全管理。
4. 财务管理人员失职、违规操作(1)立即停止其工作,进行调查。
(2)根据调查结果,依法依规进行处理。
(3)加强员工培训,提高财务管理人员合规意识。
五、应急演练1. 定期组织财务安全应急演练,提高员工应对突发事件的能力。
一、编制目的为确保公司财务安全,提高应对突发事件的快速反应能力,最大程度地减少财务风险损失,特制定本财务安全应急预案。
二、适用范围本预案适用于公司财务部门在经营活动中遇到的各种突发事件,包括但不限于自然灾害、人为破坏、信息系统故障、网络攻击、财务诈骗等。
三、组织机构及职责1. 财务安全应急指挥部财务安全应急指挥部负责组织、协调、指挥和监督财务安全应急工作。
成员由公司财务部门负责人、相关部门负责人、专业人员组成。
2. 财务安全应急小组财务安全应急小组负责具体实施财务安全应急措施,成员包括财务部门全体人员及相关部门人员。
3. 财务安全应急联络员财务安全应急联络员负责收集、整理、上报财务安全应急信息,协调各部门间的沟通与协作。
四、应急响应程序1. 紧急预警(1)发现财务安全风险时,财务安全应急联络员立即上报财务安全应急指挥部。
(2)财务安全应急指挥部根据风险程度,启动应急预案,通知相关部门和人员。
2. 应急处置(1)财务安全应急小组根据应急预案,采取相应措施,包括但不限于:a. 确定风险类型、影响范围及程度;b. 采取紧急措施,如隔离故障系统、关闭网络端口、锁定相关账户等;c. 通知相关部门和人员,共同应对风险;d. 向财务安全应急指挥部汇报处置进展。
(2)在应急处置过程中,财务安全应急联络员负责收集、整理、上报应急信息。
3. 应急结束(1)风险得到有效控制,财务安全应急指挥部宣布应急结束。
(2)财务安全应急小组对应急处置过程进行总结,形成报告,上报财务安全应急指挥部。
五、应急保障措施1. 人员保障:确保财务安全应急小组成员具备相应的专业知识和技能,提高应急处置能力。
2. 设备保障:配备必要的应急设备,如备用服务器、网络设备、安全防护设备等。
3. 资金保障:确保应急资金充足,用于应急物资采购、应急处置费用等。
4. 信息保障:建立健全信息报送制度,确保应急信息及时、准确、全面。
六、应急预案演练1. 定期组织财务安全应急预案演练,提高应急处置能力。
一、目的为确保公司财务安全,预防和应对各类可能发生的资金风险,保障公司资产的安全与完整,提高应对突发事件的反应速度和处置能力,特制定本预案。
二、适用范围本预案适用于公司所有涉及资金安全的突发事件,包括但不限于资金被盗、资金诈骗、系统故障、人为操作失误等。
三、组织架构1. 应急领导小组:由公司总经理担任组长,财务总监担任副组长,各部门负责人为成员。
2. 应急处置小组:由财务部、IT部门、人力资源部等部门负责人组成,负责具体应急工作的实施。
3. 信息联络组:由财务部、办公室等部门负责人组成,负责信息收集、报告和发布。
四、预警与预防措施1. 建立健全财务管理制度,规范资金收支流程,确保资金安全。
2. 定期对财务人员进行培训,提高财务人员的风险意识和防范能力。
3. 加强对财务软件和硬件的安全防护,定期进行安全检查和维护。
4. 建立资金安全预警机制,对大额资金流动进行监控,发现异常情况及时报告。
5. 制定资金安全应急预案,明确应急处理流程和责任分工。
五、应急响应程序1. 信息报告(1)发现资金安全问题,立即向应急领导小组报告。
(2)应急领导小组接到报告后,迅速启动应急预案。
2. 应急处置(1)应急小组根据事件性质和影响范围,确定应急响应级别。
(2)根据应急预案,启动相应应急措施。
(3)对涉及资金安全的系统进行隔离,防止事件扩大。
(4)立即通知相关部门,协同处置。
3. 恢复与重建(1)应急小组评估事件影响,制定恢复方案。
(2)逐步恢复资金系统,确保业务正常开展。
(3)对事件原因进行深入分析,完善相关制度,防止类似事件再次发生。
六、应急保障措施1. 资金保障:公司设立专项资金,用于应急事件的处置和赔偿。
2. 人力资源保障:应急小组人员应具备相应专业技能,确保应急工作的顺利进行。
3. 物资保障:储备必要应急物资,如电脑、打印机、通讯设备等。
4. 技术保障:加强网络安全防护,确保应急系统稳定运行。
七、应急演练1. 定期组织应急演练,检验应急预案的可行性和有效性。
一、预案背景随着我国经济的快速发展,财务安全事件的风险也在不断上升。
为保障企业财务安全,预防和应对各类财务安全事件,确保企业正常运营,特制定本预案。
二、预案目标1. 及时发现和处置财务安全事件,最大限度地降低损失。
2. 建立健全财务安全事件应急处理机制,提高企业财务安全防范能力。
3. 保障企业财务信息安全和员工利益。
三、预案范围本预案适用于企业内部发生的各类财务安全事件,包括但不限于以下情况:1. 财务信息泄露事件。
2. 财务诈骗事件。
3. 财务风险事件。
4. 财务管理失误事件。
5. 其他影响企业财务安全的突发事件。
四、应急组织与职责1. 成立财务安全事件应急领导小组,负责组织、协调、指挥和监督应急工作的开展。
2. 应急领导小组下设以下工作小组:(1)应急处理小组:负责具体实施应急措施,调查事件原因,提出整改建议。
(2)信息报告小组:负责收集、整理、上报事件相关信息。
(3)沟通协调小组:负责与相关部门、单位及外部机构沟通协调。
五、应急响应程序1. 信息报告:发现财务安全事件后,立即向应急领导小组报告。
2. 启动预案:应急领导小组根据事件情况,决定是否启动预案。
3. 应急处理:应急处理小组根据预案要求,采取以下措施:(1)立即采取隔离措施,防止事件蔓延。
(2)组织调查,查找事件原因。
(3)制定整改措施,防止类似事件再次发生。
(4)保护企业财务信息安全,防止信息泄露。
4. 信息发布:沟通协调小组根据需要,向相关部门、单位及外部机构发布事件信息。
5. 应急结束:事件得到有效控制,损失得到降低,经应急领导小组批准,宣布应急结束。
六、应急保障措施1. 建立健全财务安全事件应急物资储备,确保应急处理工作顺利进行。
2. 加强财务人员培训,提高应对财务安全事件的能力。
3. 加强与外部机构的合作,共同应对财务安全事件。
4. 定期开展应急演练,提高企业应对财务安全事件的能力。
七、预案修订本预案由财务部门负责制定和修订。
一、编制目的为贯彻落实国家安全生产法律法规,加强财务部安全生产管理,提高应对突发事件的能力,确保财务部安全生产形势稳定,特制定本预案。
二、适用范围本预案适用于财务部在生产经营活动中发生的各类安全事故和突发事件,包括但不限于火灾、爆炸、泄漏、中毒、自然灾害等。
三、组织机构及职责1. 财务部安全生产领导小组负责全面领导和协调财务部安全生产工作,制定安全生产目标和措施,组织开展安全生产检查、隐患排查、应急演练等工作。
2. 财务部安全生产办公室负责具体实施安全生产领导小组的决策,组织开展日常安全生产管理工作,负责应急预案的编制、修订、演练等工作。
3. 各部门安全生产负责人负责本部门的安全生产工作,组织实施本部门的安全生产规章制度,组织开展安全生产教育培训,确保本部门安全生产。
四、安全生产目标1. 实现财务部安全生产零事故;2. 不断提高员工安全意识和技能;3. 不断完善安全生产管理制度;4. 保障员工生命财产安全。
五、应急响应1. 紧急响应(1)发生重大安全事故时,立即启动应急预案,启动应急响应程序。
(2)安全生产领导小组召开紧急会议,分析事故原因,制定救援方案。
(3)各部门负责人立即组织人员参与救援工作,确保事故得到及时有效处理。
2. 预警响应(1)根据预警信息,各部门负责人组织员工进行安全教育培训,提高员工安全意识。
(2)加强安全巡查,及时发现并消除安全隐患。
(3)根据预警级别,采取相应的应急措施。
六、应急措施1. 事故现场处置(1)立即切断事故源,防止事故扩大。
(2)组织救援队伍进行现场救援,确保人员安全。
(3)对事故现场进行勘查,查明事故原因。
2. 应急物资保障(1)储备必要的应急物资,如灭火器、急救包、防毒面具等。
(2)确保应急物资的完好和可用。
3. 应急通讯保障(1)确保应急通讯设备完好,确保应急通讯畅通。
(2)建立应急通讯网络,确保各部门之间、各部门与外部之间的通讯畅通。
4. 应急撤离与安置(1)制定应急撤离计划,确保人员安全撤离。
一、目的为确保酒店财务安全,保障财务数据、资金和会计档案的安全,维护财务信息系统的稳定运行,提高对财务紧急事件的应对能力,特制定本预案。
二、适用范围本预案适用于酒店财务部在日常运营中可能遇到的各类突发事件,包括但不限于自然灾害、人为破坏、系统故障、信息安全事件等。
三、组织机构及职责1. 应急领导小组成立财务部安全应急预案领导小组,负责全面领导和协调应急管理工作。
组长:财务总监副组长:财务部经理成员:财务部各部门负责人2. 应急工作小组设立应急工作小组,负责具体实施应急预案。
组长:财务部经理副组长:财务部主管成员:财务部各岗位员工四、应急响应流程1. 预警阶段(1)财务部负责人密切关注国内外宏观经济形势,对可能影响财务安全的因素进行风险评估。
(2)对财务系统进行定期检查,确保系统安全稳定运行。
2. 应急响应阶段(1)发生突发事件时,应急工作小组立即启动应急预案,并向应急领导小组报告。
(2)应急领导小组根据事件情况,决定是否启动应急预案,并协调相关部门和人员参与应急处理。
(3)应急工作小组根据预案要求,采取相应措施,确保财务安全。
3. 应急处置阶段(1)对突发事件进行分类处理,根据事件性质采取相应措施。
(2)对系统故障、信息安全事件等,立即进行系统恢复和数据备份,确保财务数据安全。
(3)对自然灾害、人为破坏等事件,配合相关部门进行现场处理。
4. 应急结束阶段(1)应急领导小组根据事件处理情况,决定是否结束应急状态。
(2)应急工作小组对事件处理情况进行总结,形成报告,上报应急领导小组。
(3)对事件处理过程中存在的问题进行整改,完善应急预案。
五、应急保障措施1. 资金保障确保财务部日常运营资金充足,为应急处理提供资金支持。
2. 技术保障加强财务系统安全防护,定期对系统进行升级和维护,确保系统稳定运行。
3. 人员保障加强员工培训,提高员工应对突发事件的能力,确保应急处理工作高效有序。
六、预案演练定期组织财务部员工进行应急预案演练,提高应对突发事件的能力。
一、目的为确保公司资金、财务数据、会计档案等安全,维护财务信息系统的安全稳定运行,提高对财务紧急事件的应对能力,特制定本预案。
二、适用范围本预案适用于公司财务部在日常工作中可能遇到的各类安全紧急事件,包括但不限于:资金安全事件、财务数据泄露、财务系统故障、火灾、地震、自然灾害等。
三、组织机构及职责1. 成立财务部安全应急预案领导小组,负责制定、修订和组织实施本预案,对财务部安全应急管理工作进行全面监督。
2. 财务部安全应急预案领导小组下设以下工作小组:(1)应急指挥小组:负责组织协调应急工作,指挥各部门和人员应对紧急事件。
(2)现场处置小组:负责现场应急处置,确保人员安全、设备正常运行。
(3)信息联络小组:负责收集、整理、上报应急信息,确保信息畅通。
(4)后勤保障小组:负责应急物资的筹备、调配和供应。
四、应急处置流程1. 紧急事件发生后,现场处置小组应立即启动应急预案,迅速采取以下措施:(1)确认事件性质,评估风险程度。
(2)组织人员疏散,确保人员安全。
(3)切断电源、水源等,防止火势蔓延。
(4)对设备、设施进行紧急抢修,确保系统正常运行。
2. 信息联络小组应立即向上级领导报告事件情况,同时通知相关部门。
3. 应急指挥小组根据事件情况,组织各部门和人员开展应急处置工作。
4. 后勤保障小组根据需要,提供应急物资和保障。
五、应急恢复1. 紧急事件得到有效控制后,应急指挥小组应组织相关部门和人员开展应急恢复工作。
2. 恢复财务信息系统正常运行,确保业务连续性。
3. 对受损设备、设施进行修复或更换。
4. 调查事件原因,总结经验教训,完善应急预案。
六、培训和演练1. 定期组织财务部员工进行安全应急培训,提高员工安全意识和应急处置能力。
2. 每年至少开展一次应急演练,检验预案的可行性和有效性。
3. 根据演练结果,修订和完善应急预案。
七、附则1. 本预案由财务部安全应急预案领导小组负责解释。
2. 本预案自发布之日起实施,原有相关规定与本预案不一致的,以本预案为准。
一、前言为确保公司财务安全,有效预防和应对各类突发事件,保障公司财务系统的正常运行,根据国家相关法律法规和公司实际情况,特制定本预案。
以下为财务部在应急预案中的安全职责:二、财务部安全职责1. 财务安全意识教育(1)财务部应定期组织员工学习国家安全生产法律法规、公司安全管理制度和应急预案,提高员工安全意识。
(2)加强对新入职员工的财务安全培训,使其尽快熟悉财务安全工作。
2. 财务安全管理制度(1)财务部应建立健全财务安全管理制度,明确财务安全责任,确保各项制度得到有效执行。
(2)财务部应定期对财务安全管理制度进行修订和完善,以适应公司业务发展和外部环境变化。
3. 资金安全管理(1)财务部应严格执行国家现金管理规定、银行法规和财务管理的程序和要求,确保资金安全。
(2)财务部应加强对银行账户的管理,定期核对账户余额,防止资金流失。
(3)财务部应加强对现金、票据、印章等财务凭证的管理,确保其安全。
4. 财务信息系统安全(1)财务部应加强对财务信息系统的维护和管理,确保系统稳定运行。
(2)财务部应定期对财务信息系统进行安全检查,及时发现和解决安全隐患。
(3)财务部应加强对财务信息系统操作人员的培训,提高其安全意识和操作技能。
5. 应急事件处理(1)财务部应积极参与公司应急演练,提高应对突发事件的能力。
(2)财务部在发生突发事件时,应立即启动应急预案,按照预案要求采取相应措施,确保财务安全。
(3)财务部应积极配合公司其他部门,共同应对突发事件,确保公司整体安全。
6. 事故调查与处理(1)财务部应积极配合公司安全管理部门对事故进行调查,查明事故原因。
(2)财务部应按照公司规定,对事故责任进行认定,并采取相应措施。
(3)财务部应定期对事故原因进行分析,总结经验教训,防止类似事故再次发生。
三、总结财务部在应急预案中的安全职责至关重要,关系到公司财务安全及整体稳定。
财务部应认真履行各项安全职责,确保公司财务安全,为公司的持续发展提供有力保障。
一、目的为确保公司财务安全,提高财务部应对突发事件的能力,降低突发事件对财务工作的影响,特制定本预案。
二、适用范围本预案适用于财务部在日常工作过程中遇到的各类突发事件,包括但不限于火灾、盗窃、网络攻击、自然灾害等。
三、组织机构及职责1. 成立财务部安全应急领导小组,负责组织、协调、指挥和监督应急活动的开展。
2. 领导小组下设以下工作组:(1)应急指挥部:负责组织、协调、指挥应急活动的开展,及时向公司领导报告应急情况。
(2)现场处置组:负责现场应急处理,包括灭火、救援、疏散等工作。
(3)后勤保障组:负责应急物资、设备的保障和调配。
(4)信息宣传组:负责应急信息的收集、整理、发布和宣传。
四、应急响应程序1. 事发初期,现场处置组应立即启动应急预案,组织人员开展自救和救援。
2. 应急指挥部接到报告后,立即向公司领导报告,并组织相关部门开展应急工作。
3. 现场处置组根据应急预案要求,采取有效措施,控制事态发展,降低损失。
4. 后勤保障组根据现场需求,提供应急物资和设备支持。
5. 信息宣传组及时收集、整理应急信息,向公司领导和相关部门报告,并对外发布相关信息。
五、应急处理措施1. 火灾事件:(1)立即切断电源,组织人员疏散,确保人员安全。
(2)使用灭火器、灭火器材等设备进行灭火。
(3)配合消防部门进行火灾扑救。
2. 盗窃事件:(1)立即报警,配合警方进行调查。
(2)保护好现场,防止证据被破坏。
(3)对被盗财物进行登记、统计。
3. 网络攻击事件:(1)立即切断网络连接,防止攻击扩散。
(2)通知网络安全部门,对攻击进行防御。
(3)恢复网络连接,恢复正常工作。
4. 自然灾害事件:(1)立即组织人员撤离危险区域。
(2)配合相关部门进行救援和抢险。
(3)恢复生产、生活秩序。
六、应急演练1. 财务部每年至少组织一次应急演练,检验应急预案的有效性和可操作性。
2. 演练内容包括火灾、盗窃、网络攻击、自然灾害等突发事件。
3. 演练结束后,对演练进行总结评估,及时改进应急预案。
财务部安全应急预案
一、目的
为了确保公司资金、财务数据、会计档案等安全,维护财务信息系统的安全稳定运行,提高对财务紧急事件的应对和处置能力,按照上级有关部署,结合自身工作实际,特制定本预案。
本预案适用于公司涉及财务安全的各类事件的防范、应对和处置。
包括危及现金、银行存款、财务信息系统及财务网络、会计档案等事件。
公司下属单位可参考执行。
二、紧急事件
1.盗窃、抢劫事件
在财务办公室内或财务人员外出途中针对公司现金、支票、印章、其他票据等发生盗抢事件,一般可造成公司财产损失甚至人员伤亡。
2.会计档案安全
在档案室、财务办公室或计算机房发生的会计档案损毁事件,如发生火灾、水灾、故意损坏等行为致使纸质或电子档案损毁。
3.网络故障
指由于人为或客观原因致使财务信息系统(NC系统)或资金网络结算系统(网银或重客系统)产生故障,而不能正常使用。
人为因素主要指故意破坏或在网络维护中产生故障;客观因素主要指由于网络运营商或系统提供商原因产生的故障。
4.财务数据失窃
财务部门以外人员未经授权,取得财务数据(包括纸质数据或电子数据)的行为,不论是否将数据用于非法用途均属财务数据失窃。
5.计算机病毒感染或电脑黑客攻击
由于财务部门计算机或财务服务器感染各类计算机病毒,致使计算机系统不能正常工作,或者计算机产生数据丢失、破坏,甚至造成银行账户资金损失(如木马病毒窃取资金账号和密码)。
6.操作失误
主要指工作人员由于误操作致使资金损失或数据丢失。
7.财务状况谣言
公司外部流传对公司不利的财务状况的谣言,致使公司债权人、业主、供应商等对公司失去信任,并采取一些不利于公司的行动,如中止合同、拒绝授标、要求提前偿还债务等。
三、防范措施
1.出纳人员、网络资金结算人员、财务信息系统维护人员、计算机软硬件维护人员等都要树立安全第一的思想,增强安全防范意识,并将安全意识落实到日常工作中去。
2.密码管理
相关人员要保管好自己所有密码,包括保险柜、财务信息系统、网银重客密码,不得向他人泄露,并要定期修改。
3.在离开办公室要将重要物品及时收纳妥善保管,如财务印章、保险柜钥匙、银行系统操作卡等,办公室内如没有本部门人员时,离开时必须锁好办公室
门窗。
4.当在办公室附近或取款途中发现可疑车辆、人员,应加强警惕或通知安保部。
5.所有财务人员都要注意日常工作中存在的安全隐患,定期检测报警系统、监控系统、防盗门窗、保险柜的性能,确保各安全设备正常运行。
6.所有财务信息系统的操作员,都要注意严格执行系统安全规定,不得向别人出借自己的用户名,不得在公共场所登录系统。
7.网上银行和重客的所有操作必须在办公室指定的计算机操作,不得在指定计算机以外的任何计算机操作,如在其他单位、其他部门、操作人员家里、公共场所等地方。
8.加强对财务付款审核工作,包括通过银行柜台办理和通过银行提供的网络结算系统两种形式,防止由一个人操作而引起的操作失误。
9.从各个关口把好财务数据保密关,如对外提供财务报表、信用等级、资金证明、财务账簿和会计凭证,以及电子数据通过网络失窃或外单位人员(软件、硬件、网络等服务商)进行数据拷贝等。
10.严格按照管理要求做好电子数据的备份和保管工作。
手工备份要及时,自动备份操作人员必须定期检查备份结果;对于备份结果要多处分别保管。
11.对于财务部门专用计算机,不得从事与工作无关操作,并要严格按照指定用途使用,如税务专用、银行结算专用、NC系统专用要严格区分,一般不得串用。
12.财务人员因工作调动而进行工作移交,除移交纸质文档和实物外,还要移交电子数据和本人使用的计算机。
13.信息中心要做好财务电子数据的备份和储存工作,定期对服务器和电子数据存放地点、计算机网络进行安全排查,对存在的安全隐患及时采取相关措施。
14.根据实际情况,阶段性地进行防火,防盗等演练。
四、应急事件处理
1.盗窃、抢劫事件
在办公室中或外出途中遭遇不法分子抢劫时,财务部工作人员应及时拨打“110”向公安机关报案。
发生暴力抢劫事件,工作人员应尽可能避免与歹徒发生正面冲突,在确保自身安全的前提下,记住歹徒的相貌、年龄、身高等基本特征,如有犯罪车辆,应记住车牌号或车型、车身颜色,方便公安机关追查。
如现场有人员受伤,应拨打“120”急救。
如果发生盗窃事件,第一发现者应立即向领导小组汇报,并保护案发现场,同时做好保密工作,避免产生不良影响,以便领导统一指挥。
2.会计档案安全事件
如发生危及会计档案安全事件,如火灾、水灾等事件,正确使用干粉灭火器进行灭火,千万不能用水和泡沫灭火器。
如电脑着火应马上拔下电源,使用二氧化碳灭火器扑救,如发现及时,可以在断开电源后迅速用湿地毯或棉被等盖电脑。
对于危及电子数据安全的事件,第一发现者立即报告领导小组并通知信息中心采取有效措施,如进行存储设备保护、数据转移、数据恢复等操作。
3.网络故障
当NC系统网络出现故障时,致使所有成员单位不能正常登录NC服务器,由
系统管理员直接向信息中心报告,由信息中心人员进行初步诊断,查找原因,分析所造成的影响或后果,判断修复需要的时间,如果在短时间内(半小时)可以修复的,信息中心立即进行修复。
如果短时间内不能修复的,立即通知所有成员单位,并向领导报告,进一步确定解决方案。
当资金结算网络(网上银行和重客服务系统)出现故障时,操作人员立即联系银行技术支持人员和信息中心人员,联合进行修复,必要时可以请网络运营商参与解决问题。
如果在网络出现故障时有急需要收付的款项,由资金结算人员到开户行柜台进行办理手工结算,或者使用银行网络进行办理。
4.财务数据失窃
当发现财务数据被窃取,发现者应立即报告领导,领导在第一时间控制数据散播,尽可能将损失降到最低。
并组织相关人员对被窃情况进行分析,查找数据被窃取的源头和渠道,分析窃取者采用的手段和方法,判断可能导致的后果,进一步查找窃取者。
对于难以查找窃取者的情况,由领导决定是否向公安机关报案,由公安机关进行处理。
5.计算机病毒感染或电脑黑客攻击
当财务计算机系统受计算机病毒感染或电脑黑客攻击,致使系统不能正常运行时,计算机使用人员直接向信息中心报告,由信息中心人员进行初步诊断,查找原因,分析所造成的影响或后果,判断是否产生数据丢失或破坏、是否被窃取银行账户信息(如用户名、账号和密码)。
对于没有造成严重后果的,由信息中心人员进行维护后继续使用;对于造成严重后果的,包括电子数据破坏、系统瘫痪、资金通过网络失窃等,要立即采取措施减少损失,并向领导小组汇报,领导小组可以向公安机关报案,由公安机关介入调查。
对于情况复杂的案例,信息中心人员无法准确判断或正确处理的,可以请外部相关合作单位协助处理,如软件供应商、网络运营商、硬件提供商的专业人员。
6.操作失误
对于付款操作失误,一经发现,首先与开户银行取得联系,确认该笔款项是否已经经过银行系统发出,如未发出,通知银行立即取消(适用于非实时汇款)。
如果银行已确认付出,立即通知领导小组,由领导和具体经办人员与对方协商,要求对方退回款项。
对于对方不承认收到款项或不愿意退回款项的,经多次协商仍无效的,领导可以决定通过法律手段进行处理。
对于电子档案操作失误的,一般为误删除或没有按照规定进行数据备份。
一经发现,立即停止任何操作,通知相关人员,进行数据的恢复和抢救。
7.财务状况谣言
关于公司财务状况的对公司不利的谣言,一经发现,立即向领导小组报告,领导小组召开专题会议,要查找谣言的出处、流传渠道、制造谣言的真实意图,统一对外口径,有针对性地制定应对谣言的具体处理方案。
五、本预案由财务部制定,由领导指导修订,自发布之日起实施。
二〇一二年一月一日。